Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Defender Cloud Security Posture Management (CSPM)-planen i Microsoft Defender för molnet hjälper dig att säkra dina generativa AI-appar. Den skannar AI-artefakter, såsom containerbilder och kodarkiv, för att hitta kända sårbarheter i AI-bibliotek.
I den här artikeln använder du cloud security explorer i Defender för molnet för att hitta containrar som kör sårbara generativa AI-bilder och för att identifiera sårbara kodarkiv som provisionerar Azure OpenAI. När du har slutfört dessa steg kan du granska resultaten och åtgärda rekommendationerna.
Förutsättningar
Kontrollera att du uppfyller följande krav innan du börjar:
Läs mer om hantering av AI-säkerhetsstatus.
Läs mer om att undersöka risker med molnsäkerhetsutforskaren och attackvägar.
Du behöver en Microsoft Azure-prenumeration. Om du inte har en Azure-prenumeration kan du registrera dig för en kostnadsfri prenumeration.
Aktivera Defender CSPM (Cloud Security Posture Management) i din Azure-prenumeration.
Ha minst en Azure OpenAI-resurs med minst en modelldistribution ansluten till den via Azure AI Foundry-portalen.
Identifiera containrar som körs på sårbara generativa AI-containeravbildningar
Använd molnsäkerhetsutforskaren för att hitta containrar som kör generativa AI-bilder med kända sårbarheter.
Logga in på Azure-portalen.
Sök efter och välj Microsoft Defender för Cloud>Cloud Security Explorer.
Välj frågemallen Container som kör containeravbildningar med kända generativa AI-sårbarheter .
Välj Sök.
Välj ett resultat för att granska dess information.
Välj en nod för att granska resultaten.
I avsnittet insikter väljer du ett CVE-ID i den nedrullningsbara menyn.
Välj Öppna sårbarhetssidan.
Identifiera sårbara generativa AI-kodlagringsplatser
Använd molnsäkerhetsutforskaren för att hitta sårbara generativa AI-kodarkiv som tillhandahåller Azure OpenAI.
Logga in på Azure-portalen.
Sök efter och välj Microsoft Defender för Cloud>Cloud Security Explorer.
Välj de generativa AI-sårbara kodlagringsplatserna som etablerar Azure OpenAI-frågemallen .
Välj Sök.
Välj ett resultat för att granska dess information.
Välj en nod för att granska resultaten.
I avsnittet insikter väljer du ett CVE-ID i den nedrullningsbara menyn.
Välj Öppna sårbarhetssidan.